Все шаблоны
Боты
Telegram Mini App
Приложение внутри Telegram с проверкой initData
Среднийtelegrammini appinitdata
Веб-приложение, которое открывается кнопкой в боте. Авторизация без пароля — по подписанным данным Telegram, тема подхватывается из клиента, есть работа с главной кнопкой и хаптикой.
Стек
Next.js 16TypeScriptTelegram Web Apps SDKDrizzle
Что внутри
- Проверка подписи initData на сервере — без неё вход подделывается
- Тема и цвета берутся из клиента Telegram
- Главная кнопка и хаптика как хуки
- Оплата через Telegram Payments
Разбор архитектуры
initData нужно проверять на сервере HMAC-подписью с токеном бота, и только после этого выдавать свою сессию. Всё, что пришло из window.Telegram, — данные от пользователя, доверять им нельзя. В шаблоне это отдельный слой на границе, дальше в приложении лежит обычный сеанс.
Нужно веб-приложение, а не отдельный проект?
Стартеры самостоятельны и не собираются друг с другом. Если задача — сайт или личный кабинет, соберите его из модулей: чат, роли, платежи и остальное встанут в один проект.
Открыть конструктор